Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65400

macOS

Hersteller: Apple
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die Bildschirmfreigabe (Screen Sharing) in Apples Betriebssystem macOS. Die Funktion prüft die Anmeldung fehlerhaft: Aufgrund einer unzureichenden Verwaltung des Sitzungs- bzw. Anmeldezustands kann sich ein Angreifer, der sich im selben Netzwerk befindet, gegenüber der Bildschirmfreigabe erfolgreich authentifizieren, obwohl er keine gültigen Zugangsdaten besitzt. Damit lässt sich die Passwortabfrage praktisch umgehen. Gelingt der Zugriff, erhält der Angreifer eine Fernsitzung auf dem Mac und kann den Bildschirminhalt sehen sowie das System bedienen – mit allen Möglichkeiten, die ein lokal angemeldeter Benutzer hätte. Der Angriff erfordert keine Mitwirkung des rechtmäßigen Nutzers, setzt aber Netzwerkzugang zum betroffenen Gerät voraus, etwa in Firmennetzen, WLANs oder gemeinsam genutzten Umgebungen. Apple hat das Problem durch eine verbesserte Zustandsverwaltung bei der Authentifizierung behoben. Gefährdet sind Macs, auf denen die Bildschirmfreigabe aktiviert ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, sollte die Nutzung des Produkts eingestellt werden; bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.